基于角色访问控制的HSS数据库越权访问防护
2011-08-13季新生刘彩霞
杨 静,季新生,刘彩霞
(信息工程大学 国家数字交换系统工程技术研究中心,河南 郑州 450002)
3GPP在R5版本中提出了IP多媒体子系统IMS(IP Multimedia Subsystem)的概念。IMS作为一个实际运营的网络,充分考虑了身份认证,安全计费等能力,为基于全IP网络多媒体应用提供了一个通用的业务职能平台,也为网络发展过程中的网络融合提供了技术基础,是未来网络的发展方向之一。在IMS中,归属用户服务器HSS(Home Subscriber Server)作为用户签约业务数据库,存储着用户的安全数据和业务数据,I-CSCF(Interconnection-Call Session Control Function)与 S-CSCF(Serving-CSCF)通过Diameter协议与HSS进行信息交互[1]。由于HSS与I/S-CSCF之间缺乏身份认证机制,且攻击者是以合法身份接入网络,I/S-CSCF可以进行越权访问HSS,非法获取或修改用户的信息,因此需要建立新的HSS数据库的访问控制模型,对 I/S-CSCF的非法行为进行防护。由美国George Mason大学的Ravi Sandu教授提出的基于角色的访问控制模型RBAC(Role-Based Access Control)[2-4],提供了解决大量用户、数据客体和访问权限系统中的授权管理问题,是一种方便、安全、高效的访问控制机制,适用于HSS数据库访问控制。
本文在HSS数据库访问控制中应用基于角色访问控制策略,并添加其约束模块,建立I-CSCF—S-CSCF的关联表,最后给出越权访问行为防护的分析和仿真。
1 S-CSCF越权访问行为分析
HSS是IMS网络中存储用户信息的主要数据库。存储在HSS的IMS相关数据主要包括:IMS用户标识、号码和地址信息以及用户安全信息等。IMS网络中的呼叫会话控制服务器I/S-CSCF和应用服务器AS通过访问HSS,获取用户注册和业务逻辑执行所需的用户数据。
P-CSCF通过DNS域名解析获得I-CSCF的地址,ICSCF根据 UAA信息,选择合适的 S-CSCF[1],没有机制通知HSS该S-CSCF地址。……
